CiberSegurançaNews
Tendência

BambooToken: novo malware controla computadores Windows e Linux usando protocolo de dispositivos inteligentes

Ameaça descoberta por pesquisadores utiliza o MQTT para receber comandos e teria permanecido sem detecção desde 2023.

Pesquisadores de cibersegurança identificaram o BambooToken, uma família de malware capaz de controlar computadores Windows e Linux por meio do protocolo de comunicação MQTT. A ameaça teria operado sem ser detectada desde 2023, demonstrando como tecnologias legítimas podem ser utilizadas para esconder atividades maliciosas.

O MQTT é um protocolo leve de troca de mensagens, amplamente utilizado em dispositivos de Internet das Coisas (IoT), sistemas industriais e aplicações que precisam transmitir pequenas quantidades de dados.

No BambooToken, essa tecnologia é utilizada como canal de comunicação entre os computadores infectados e a infraestrutura dos invasores. O mecanismo permite transmitir instruções e receber informações sem depender exclusivamente de métodos tradicionais de comando e controle.

A compatibilidade com Windows e Linux amplia o alcance potencial da ameaça, permitindo que diferentes tipos de equipamentos sejam comprometidos.

O uso do MQTT também pode dificultar a identificação de atividades suspeitas em ambientes nos quais o protocolo já faz parte das operações legítimas. Isso não significa, porém, que o malware seja impossível de detectar.

A descoberta reforça a necessidade de monitorar conexões MQTT, identificar comunicações com servidores desconhecidos e investigar processos que utilizam protocolos de rede de maneira incomum.

O fato de a ameaça ter permanecido ativa desde 2023 evidencia os desafios enfrentados pelas equipes de segurança para identificar malwares que exploram serviços e tecnologias aparentemente legítimos.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo